Pagina 7 di 13 primaprima ... 5 6 7 8 9 ... ultimoultimo
Visualizzazione dei risultati da 61 a 70 su 121
  1. #61
    Domani rispulcio systemscan, ti lascio i compiti della sera, procedi con calma perchè la cosa è delicata

    Operazione preliminare: da start>esegui digita regedit ti si aprirà l'editor
    del registro di windows, clicca su file e poi su esporta e salva una copia del registro.

    da start esegui digita nuovamente >regedit

    Poi segui questo percorso:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\servic es
    e rimuovi asc3550p (presta attenzione al nome asc3550p ne troverai di simili tipo asc3550 e asc3350p)

    cliccaci sopra con il tasto destro del mouse e seleziona "elimina "

    se ti segnala che non hai l'autorizzazione, clicca con il destro sopra la chiave di registro>autorizzazioni>aggiungi il tuo user se manca e metti il segno di spunta o flag sulla casellina "controllo completo"

    chiudi l'editor del registro, riavvia il pc e controlla che il valore sia stato eliminato.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  2. #62
    non c'è il valore nel registro

  3. #63
    Comincio a vedere i fantasmi, questo dal tuo systemscan

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\asc3550p]
    "ErrorControl"=dword:00000000
    "Start"=dword:00000002
    "Group"="SCSI miniport"
    "Tag"=dword:0000002a
    "Type"=dword:00000001

    non capisco come non ci sia.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  4. #64
    lo capisco ma credimi non la trovo in provvisoria ora guardo in normale se ci riesco

  5. #65
    ho provato con cerca ed ho trovato solo un driver in system 32

  6. #66
    Mi fai una nuova scansione con melwarebytes, quel file con estensione sys se lo trovi in driver si è ricreato di nuovo, poi vedo di farti rimuovere la chiave in altro modo, ammesso che a questo punto ci sia davvero, sto cominciando a preoccuparmi.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  7. #67
    Malwarebytes' Anti-Malware 1.28
    Versione del database: 1156
    Windows 5.1.2600 Service Pack 3

    17/09/2008 6.58.27
    mbam-log-2008-09-17 (06-58-27).txt

    Tipo di scansione: Scansione completa (A:\|C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
    Elementi scansionati: 133648
    Tempo trascorso: 24 minute(s), 33 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 1
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 0

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    (Nessun elemento malevolo rilevato)

  8. #68
    La chiave che cercavo stavolta l'ha rimossa, oggi ti ricontrollo i servizi e spero di trovare qualcosa.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  9. #69
    Ti ringrazio spero in bene, buona giornata e buon lavoro

  10. #70
    Ho ricontrollato il tuo report, a parte il solito files che già ti ho citato e che ora ricerchiamo, non trovo nulla, nei servizi è rimasto solo asc3550p ma ormai è innocuo, in ogni caso rimuoviamo a mano anche il servizio, dal report precedente ho notato una cosa, hai spyware doctor che in avvio non riesce ad eseguire la procedura di autenticazione e va in errore, ora non voglio dire che la causa sia lui, ma hai troppi programmi per la sicurezza caricati in avvio, ora ricercami il famoso file ma segui queste istruzioni:

    Windows XP
    Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
    -Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
    -Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”

    poi cerca C:\WINDOWS\winstart.bat il file è presente, me lo zippi, lo carichi su saveme e mi mandi il link con un messaggio privato, magari è una stupidata ma vorrei aprirlo.

    Poi questa sera verifico una cosa sui processori intel e l'errore winlogon.

    EDIT: se hai tempo verifica questi files

    vai su questo sito http://www.virustotal.com/it/ clicca su sfoglia e cerca questi file nel tuo computer

    C:\WINDOWS\system32\cfbcae7_z.dll
    C:\WINDOWS\system32\fdfbbfa7_z.ocx
    C:\WINDOWS\system32\dbdbfeb3_z.dll
    C:\WINDOWS\system32\bbeaebf9_z.ocx

    ripeti l'operazione per ogni files, trovato il files clicchi su upload ed il sito ti rilascerà un report, salvalo (in formato testo come pagina web, come vuoi) fino alla riga md5 compresa, poi mi posti i risultati delle scansioni come hai fatto per gli altri report.

    __________________________________________________ __________________________________________________ _______________________________________________
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.